Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:N/C:P/I:P/A:P)
Производитель ПО
Наименование ПО
Описание
Уязвимость существует в реализации интерфейса CryptoKey в Mozilla Firefox, Firefox ESR и Thunderbird из-за отсутствия проверки статуса. Эксплуатация данной уязвимости позволяет злоумышленникам оказать воздействие на систему, используя криптографические ключи.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
http://www.mozilla.org/firefox/
http://www.mozilla.org/firefox/organizations/all.html
http://www.mozilla.org/thunderbird/
http://www.mozilla.org/firefox/
http://www.mozilla.org/firefox/organizations/all.html
http://www.mozilla.org/thunderbird/
Ссылки
Источник: CVE
Наименование: CVE-2015-7200
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-7200
https://www.mozilla.org/en-US/security/advisories/mfsa2015-131/
Наименование: CVE-2015-7200
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-7200
https://www.mozilla.org/en-US/security/advisories/mfsa2015-131/